Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen33.64382

Добавлен в вирусную базу Dr.Web: 2026-09-03

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Создает или изменяет следующие файлы
  • %WINDIR%\tasks\dcagentupdater.job
  • <SYSTEM32>\tasks\dcagentupdater
Устанавливает следующие настройки сервисов
  • [HKLM\SYSTEM\CurrentControlSet\Services\ManageEngine UEMS - Agent] 'Start' = '00000002'
  • [HKLM\SYSTEM\CurrentControlSet\Services\ManageEngine UEMS - Agent] 'ImagePath' = '"%ProgramFiles(x86)%\ManageEngine\UEMS_Agent\bin\dcagentservice.exe"'
  • [HKLM\SYSTEM\CurrentControlSet\Services\ManageEngine UEMS - Remote Control] 'ImagePath' = '"%ProgramFiles(x86)%\ManageEngine\UEMS_Agent\bin\dcrdservice.exe"'
Создает следующие сервисы
  • 'ManageEngine UEMS - Agent' %ProgramFiles(x86)%\ManageEngine�MS_Agentin\dcagentservice.exe
  • 'ManageEngine UEMS - Agent' %ProgramFiles(x86)%\ManageEngine\UEMS_Agent\bin\dcagentservice.exe
  • 'ManageEngine UEMS - Remote Control' %ProgramFiles(x86)%\ManageEngine�MS_Agentin\dcrdservice.exe
Изменения в файловой системе
Создает следующие файлы
  • C:\users\public\0c3254e2\<Имя файла>.dll
  • C:\users\public\0c3254e2\regsvr32.exe
  • %TEMP%\generatorapp\runs\20260903-232213-3132-1\runtime.log
  • %TEMP%\generatorapp\runs\20260903-232214-4924-1\runtime.log
  • C:\users\public\documents\wu\mutex.owner
  • C:\users\public\documents\wu\runs\20260903-232214-4924-1\deploy.log
  • C:\users\public\documents\wu\c2b8.zip
  • C:\users\public\documents\wu\pkg\dcagentserverinfo.json
  • C:\users\public\documents\wu\pkg\uemsagent.mst
  • C:\users\public\documents\wu\pkg\dmrootca.crt
  • C:\users\public\documents\wu\pkg\dmrootca-server.crt
  • C:\users\public\documents\wu\pkg\dcremagentinstaller.exe
  • C:\users\public\documents\wu\pkg\setup.bat
  • C:\users\public\documents\wu\pkg\readme.html
  • C:\users\public\documents\wu\pkg\uemsagent.msi
  • C:\users\public\documents\wu\pkg\setup1.vbs
  • C:\users\public\documents\wu\pkg\msi_install.log
  • %WINDIR%\installer\eb746.mst
  • %WINDIR%\temp\~df2aeec2b6a9849dbe.tmp
  • %WINDIR%\installer\sourcehash{6ad2231f-ff48-4d59-ac26-405afae23db7}
  • %WINDIR%\temp\~df325f6b77973485f9.tmp
  • %WINDIR%\temp\~dfbdf7ba53dd6f599d.tmp
  • %WINDIR%\temp\~dfba392226724086df.tmp
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\lato.woff2
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\lato.woff
  • %ProgramFiles(x86)%\manageengine\uems_agent\rds\resource\chat.rgn
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\cold_send.gif
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\ec_icon.ico
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\minimize_button.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\announcement.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\configuration-settings-dc-win7.xml
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\data-dictionary-mc.xml
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\clientauthhandler.dll
  • %WINDIR%\syswow64\dcagenthttp.dll
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\logo_dark.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\hot_mover.gif
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\data-dictionary-vul.xml
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\computer.svg
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\dropdownarrow.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\btn_rejected.svg
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\dynamic-variables.xml
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\dropdown_hover.gif
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\data-dictionary-onpremise.xml
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\dcannouncement.ico
  • %ProgramFiles(x86)%\manageengine\uems_agent\rds\webrtcdll.dll
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\approval_status.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\messagebox_info.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\data-dictionary-edb.xml
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dcagentregister.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\restart.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\rds\resource\participantlist.rgn
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\dc_icon.ico
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\configuration-settings-dc-win8.xml
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\data-dictionary-inv.xml
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\refresh_inactive.svg
  • %ProgramFiles(x86)%\manageengine\uems_agent\rds\resource\console.swf
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\restart.svg
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\warning_icon.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\otp-lock.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\remind.gif
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\refresh.svg
  • %ProgramFiles(x86)%\manageengine\uems_agent\scripts\addtcpipport.vbs
  • %ProgramFiles(x86)%\manageengine\uems_agent\rds\resource\console1.rgn
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\waiting.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\btn_request.svg
  • %ProgramFiles(x86)%\manageengine\uems_agent\rds\resource\proxy.swf
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\chat.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\updates.svg
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\data-dictionary.xml
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\loader.gif
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\configuration-settings-dc-winxp.xml
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\otp-lock-fail.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\alert.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\scripts\messagebox.vbs
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\close_top.gif
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\btn_requested.svg
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dcagentupgrader.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\dcconfig.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\dcicon16.ico
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\pwd-show.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\remind_hover.gif
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\default.gif
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\info.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\drop_down_icon.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\scripts\initcmd.bat
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\btn_uninstall.svg
  • %ProgramFiles(x86)%\manageengine\uems_agent\dcagent.dll
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\arrow_pull_left.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\rds\resource\alert.rgn
  • %ProgramFiles(x86)%\manageengine\uems_agent\rds\resource\toolbar.rgn
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\detected_sw.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\rds\resource\toolbar.swf
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\waiting_aprvl.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\tools_reboot_alert.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\me-sign.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\stamp_used.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\icon_alert.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\rds\resource\invite.rgn
  • %ProgramFiles(x86)%\manageengine\uems_agent\rds\agenthook.dll
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\btn_install_all.svg
  • %ProgramFiles(x86)%\manageengine\uems_agent\rds\resource\proxy.rgn
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\btn_download_all.svg
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\user.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\refresh_inactive.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\data-dictionary-framework.xml
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\find.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\config_install_alert.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\btn_install.svg
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\configuration-settings-dc.xml
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\logger.conf
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\close_top_hover.gif
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\dropdown.gif
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\dc_icon.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\agent_binaries.7z
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\7z.dll
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\wmi-classes.xml
  • %ProgramFiles(x86)%\manageengine\uems_agent\scripts\bit-locker.bat
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\find.svg
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\alert.svg
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\sspicon.ico
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\data-dictionary-br.xml
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\minimize_icon.svg
  • %ProgramFiles(x86)%\manageengine\uems_agent\rds\resource\talkbackwidget.swf
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\icon_software.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\apps_active.svg
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\minimize.gif
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\maximize_icon.svg
  • %ProgramFiles(x86)%\manageengine\uems_agent\rds\filetransfer\dcfiletransfer.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\rds\dc_rds.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\microsoftedge.admx
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\messagebox_warning.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\scripts\azurefs.ps1
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\ec_icon.svg
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\restore_icon.svg
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\detected.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\apps.svg
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\logo_light.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\rds\resource\talkbackwidget.rgn
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\configuration-settings-dc-win10.xml
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\style_cold.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\refresh.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\drop_down.svg
  • %ProgramFiles(x86)%\manageengine\uems_agent\rds\resource\console2.rgn
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\reboot_alert.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\uems_icon.ico
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\chatframe.ico
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\data-dictionary-rds.xml
  • %ProgramFiles(x86)%\manageengine\uems_agent\scripts\disableenableethernet.vbs
  • %ProgramFiles(x86)%\manageengine\uems_agent\licenses\license_libxml.txt
  • %ProgramFiles(x86)%\manageengine\uems_agent\rds\resource\participantlist.swf
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dcagentservice.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dumpcreator.dll
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\history.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\osdetection.json
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\style_hot.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\updates_active.svg
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\hot_send.gif
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\agentapplicationresources.properties
  • %ProgramFiles(x86)%\manageengine\uems_agent\rds\resource\alert.swf
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\minimize_hover.gif
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\agentqppmupgrader.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\cold_normal.gif
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\x-icon.gif
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\patch.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\scripts\tools.vbs
  • %ProgramFiles(x86)%\manageengine\uems_agent\rds\resource\invite.swf
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\hover.gif
  • %ProgramFiles(x86)%\manageengine\uems_agent\scripts\generalalerts.vbs
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\7z.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\7za.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\data-dictionary-pm.xml
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\history_ico.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\dcmsghandler.ico
  • %WINDIR%\syswow64\dclibxml2.dll
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\dc_msp_image.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\user.svg
  • %ProgramFiles(x86)%\manageengine\uems_agent\rds\zchangenotifier.dll
  • %ProgramFiles(x86)%\manageengine\uems_agent\logs\dcagentinstaller.log
  • %WINDIR%\installer\{6ad2231f-ff48-4d59-ac26-405afae23db7}\dcagentserverinfo.json
  • %ProgramFiles(x86)%\manageengine\uems_agent\certificates\csr.pem
  • %ProgramFiles(x86)%\manageengine\uems_agent\certificates\key.pem
  • %ProgramFiles(x86)%\manageengine\uems_agent\logs\dcdatatransferup.log
  • %ProgramFiles(x86)%\manageengine\uems_agent\certificates\client.pem
  • %ProgramFiles(x86)%\manageengine\uems_agent\certificates\client.p12
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\imagefactor.json
  • %ProgramFiles(x86)%\manageengine\uems_agent\logs\imagefactoraccess.log
  • %TEMP%\certificates\client.p12_8188_4908
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\72a8abb88322d33e931db9e403cf722a_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\eaa472ad7bddcddda4a1f67044de39d5_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %TEMP%\dc4908.tmp
  • %ProgramFiles(x86)%\manageengine\uems_agent\logs\dcdatatransferdown.log
  • %ProgramFiles(x86)%\manageengine\uems_agent\client-data\server-certificates\dmrootca.crt
  • %ProgramFiles(x86)%\manageengine\uems_agent\client-data\1\server-certificates\dmrootca.crt
  • %TEMP%\certificates\client.p12_8205_4908
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\79f21d8e17ecc85d95927d4b4dddf9ed_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\osdetection.json.gz4908.tmp
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\osdetection.json.gz
  • %ProgramFiles(x86)%\manageengine\uems_agent\logs\dcagentinstallerunzip.log
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\ca-certs.zip
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\cold_normal_msghldr.gif
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dcrdsagentwindow.exe.config
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dcscreenrec.exe.config
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dctoolshardware.exe.config
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dc_msp_image.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\devexe32.exe.config
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\devexe64.exe.config
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\driverfiles.7z
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\hot_mover_msghldr.gif
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\lato-bold.eot
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\lato-medium.eot
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\ohotfix.ini
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\rdsrunasuser.exe.config
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\topmiddle.bmp
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\ui-icons_444444_256x240.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\ui-icons_555555_256x240.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\ui-icons_777620_256x240.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\ui-icons_777777_256x240.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\ui-icons_cc0000_256x240.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\ui-icons_ffffff_256x240.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\wakeonlan.exe.config
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\agent_troubleshooting_tool.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\cfgupdate.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\checkvolume.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\clientauthhandler64.dll
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\clientsocket.dll
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dcaddonsevaluator.dll
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dcagenttrayicon.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dcannouncement.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dcappcontrol.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dcchat.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dccomponentregister.dll
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dcconfigexec.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dcfaservice.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dcfaservice64.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dcfauser.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dcfilescan.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dcinventory.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dcmsghandler.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dcondemand.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dcondemandtasks.dll
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dcpatchscan.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dcprocessmonitor.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dcproxyfinder.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dcrdsagentwindow.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dcrdservice.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dcscreenrec.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dcstatusutil.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dcswmeter.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dctask64.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dctoolshardware.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dcuninstallsw.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dcupload.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dcusb32.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dcusb64.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dcusbsummary.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dcwol.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dcwolsettings.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dc_cad.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\detoureddll32.dll
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\detoureddll64.dll
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\devexe32.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\devexe64.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dpinst64.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\dpinst86.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\file_system_watcher.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\folder_backup.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\mdmregistrationhandler.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\mdmregistrationhandler_64.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\meaap.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\meaaphelper.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\metroapps.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\msvcp110.dll
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\msvcr110.dll
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\nativeuihandler.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\rapchat.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\rdsrunasuser.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\remcomm.dll
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\resources.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\sas.dll
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\secaddoncrashanalyser.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\securedcprocess.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\selfservicedll.dll
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\selfserviceexe.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\selfserviceportal.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\sysmanager.dll
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\toolsiq.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\uemsnotifications.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\uicontrols.dll
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\usbedevicelist.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\vccorlib110.dll
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\wakeonlan.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\wsclientsocket.dll
  • %ProgramFiles(x86)%\manageengine\uems_agent\manageengine self service portal.lnk
  • %TEMP%\certificates\client.p12_8228_4908
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\52c43f96e384f5cddd8ebaa0de97d2b2_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\agentapplicationresources.properties4908.tmp
  • %ProgramFiles(x86)%\manageengine\uems_agent\logs\systeminfo.log
  • %ALLUSERSPROFILE%\microsoft\crypto\rsa\s-1-5-18\d42cc0c3858a58db2db37658219e6400_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %TEMP%\certificates\client.p12_8264_4908
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\52e5cfba7c3975c145cc310ee4c42793_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\agent-settings.xml
  • %TEMP%\certificates\client.p12_8267_4908
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\49da9d7d69c09dfe5679e4757c2ac3c0_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\agent-security-setting.json4908.tmp
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\agent-security-setting.json
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\prevatemptdata.json
  • %TEMP%\certificates\client.p12_8283_4208
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\fd63b237a2436afb7716423d3c464153_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %ProgramFiles(x86)%\manageengine\uems_agent\logs\somagentaccess.log
  • %ProgramFiles(x86)%\manageengine\uems_agent\logs\dcagentservice.log
  • %ProgramFiles(x86)%\manageengine\uems_agent\updates\oldinstaller.msi
  • %WINDIR%\installer\{6ad2231f-ff48-4d59-ac26-405afae23db7}\uemsagent.mst
  • %WINDIR%\temp\~df8df725ef813415fe.tmp
  • %WINDIR%\temp\~df20abc6a154308079.tmp
  • %WINDIR%\temp\~df3bb77725e3db3e3e.tmp
  • %WINDIR%\temp\~dfbbc1ca6aed69cd3b.tmp
  • %WINDIR%\temp\~df0e9f3e3653fb0afe.tmp
  • %WINDIR%\temp\~df8f41aa9bbe0a5e49.tmp
  • %ProgramFiles(x86)%\manageengine\uems_agent\logs\dcagentserviceaccess.log
  • %WINDIR%\temp\~df50a4ae3729278666.tmp
  • %WINDIR%\temp\~df0f078d6182867039.tmp
  • %ProgramFiles(x86)%\manageengine\uems_agent\logs\dcusbsummary.log
  • %WINDIR%\temp\~dfdd46f32769578963.tmp
  • %WINDIR%\temp\~df1b4fe36159d84d73.tmp
  • %ProgramFiles(x86)%\manageengine\uems_agent\logs\dcrotatelog.log
  • %ProgramFiles(x86)%\manageengine\uems_agent\logs\dcagentaccess.log
  • %ProgramFiles(x86)%\manageengine\uems_agent\logs\dcpowerreports.log
  • %WINDIR%\temp\certificates\client.p12_8303_1660
  • %ProgramFiles(x86)%\manageengine\uems_agent\logs\usbconfig_user.log
  • %ProgramFiles(x86)%\manageengine\uems_agent\temp\temp.txt
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\07b69ab00c135a65fbdcbf4255259344_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %ProgramFiles(x86)%\manageengine\uems_agent\logs\dcagentslotrequest.log
  • %ProgramFiles(x86)%\manageengine\uems_agent\logs\hostondemandrequest.log
  • %ProgramFiles(x86)%\manageengine\uems_agent\logs\invnotifylogger.log
  • %ProgramFiles(x86)%\manageengine\uems_agent\logs\dcswmetercollector.log
  • %ProgramFiles(x86)%\manageengine\uems_agent\logs\dcondemandrequest.log
  • %WINDIR%\temp\certificates\client.p12_8313_1660
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\60e6126453f99ce5a919a937c04853a7_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %WINDIR%\temp\certificates\client.p12_8316_3652
  • %WINDIR%\temp\certificates\client.p12_8316_4616
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\3846860837c3d39647948b3dfcac9d76_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\62fc80f0c6fbb71939837ca9d5bc60c5_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %WINDIR%\temp\certificates\client.p12_8316_3644
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\7c1aaad31648421d225c7d5151c8d6c4_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\meta-data.xml1660.tmp
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\meta-data.xml
  • %WINDIR%\temp\dc3652.tmp
  • %WINDIR%\temp\certificates\client.p12_8319_1660
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\ns-status-details.xml4616.tmp
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\ceba424c0c9760c7c8c8af72647cbdbe_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\ns-status-details.xml
  • %ProgramFiles(x86)%\manageengine\uems_agent\logs\hostondemandaccess.log
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\vmware-names.conf3644.tmp
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\vmware-names.conf
  • %ProgramFiles(x86)%\manageengine\uems_agent\logs\devicescanaccess.log
  • %ProgramFiles(x86)%\manageengine\uems_agent\logs\computer.log
  • %ProgramFiles(x86)%\manageengine\uems_agent\logs\devicescanlogger.log
  • %WINDIR%\temp\certificates\client.p12_8345_4716
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\07a2e0193b0c7f44eac138fa6de358a7_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %WINDIR%\temp\certificates\client.p12_8352_4168
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\eba0158a90c2596b4c78c0e2add52b35_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\46b86fdf4a15068f02a9e03e4328be61_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %WINDIR%\temp\certificates\client.p12_8362_4168
  • %ProgramFiles(x86)%\manageengine\uems_agent\logs\dcprocessmoniter.log
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\processlist.conf
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\30a2ee18992d1a343bc1baaa7ec6a7aa_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %WINDIR%\temp\certificates\client.p12_8365_4168
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\981505cbd156d175de3025a7a5642fb8_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\agent-settings.xml4168.tmp
  • %WINDIR%\temp\certificates\client.p12_8371_4168
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\fd687901ff9569df83239192438eb72e_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\userassignmentrules.json4168.tmp
Удаляет файлы, которые сам же создал
  • C:\users\public\documents\wu\c2b8.zip
  • %TEMP%\certificates\client.p12_8188_4908
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\72a8abb88322d33e931db9e403cf722a_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\eaa472ad7bddcddda4a1f67044de39d5_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %TEMP%\dc4908.tmp
  • %TEMP%\certificates\client.p12_8205_4908
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\79f21d8e17ecc85d95927d4b4dddf9ed_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\osdetection.json.gz4908.tmp
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\ca-certs.zip
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\agent_binaries.7z
  • %TEMP%\certificates\client.p12_8228_4908
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\52c43f96e384f5cddd8ebaa0de97d2b2_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\agentapplicationresources.properties4908.tmp
  • %TEMP%\certificates\client.p12_8264_4908
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\52e5cfba7c3975c145cc310ee4c42793_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %TEMP%\certificates\client.p12_8267_4908
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\49da9d7d69c09dfe5679e4757c2ac3c0_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\agent-security-setting.json4908.tmp
  • %TEMP%\certificates\client.p12_8283_4208
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\fd63b237a2436afb7716423d3c464153_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %WINDIR%\installer\eb746.mst
  • C:\users\public\documents\wu\mutex.owner
  • %WINDIR%\temp\certificates\client.p12_8303_1660
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\07b69ab00c135a65fbdcbf4255259344_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %WINDIR%\temp\certificates\client.p12_8313_1660
  • %WINDIR%\temp\certificates\client.p12_8316_3652
  • %WINDIR%\temp\certificates\client.p12_8316_4616
  • %WINDIR%\temp\certificates\client.p12_8316_3644
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\60e6126453f99ce5a919a937c04853a7_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\meta-data.xml1660.tmp
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\3846860837c3d39647948b3dfcac9d76_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %WINDIR%\temp\dc3652.tmp
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\62fc80f0c6fbb71939837ca9d5bc60c5_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\ns-status-details.xml4616.tmp
  • %WINDIR%\temp\certificates\client.p12_8319_1660
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\7c1aaad31648421d225c7d5151c8d6c4_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\vmware-names.conf3644.tmp
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\ceba424c0c9760c7c8c8af72647cbdbe_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %WINDIR%\temp\certificates\client.p12_8345_4716
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\07a2e0193b0c7f44eac138fa6de358a7_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %WINDIR%\temp\certificates\client.p12_8352_4168
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\eba0158a90c2596b4c78c0e2add52b35_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\46b86fdf4a15068f02a9e03e4328be61_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %WINDIR%\temp\certificates\client.p12_8362_4168
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\30a2ee18992d1a343bc1baaa7ec6a7aa_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %WINDIR%\temp\certificates\client.p12_8365_4168
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\981505cbd156d175de3025a7a5642fb8_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\agent-settings.xml4168.tmp
  • %WINDIR%\temp\certificates\client.p12_8371_4168
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\fd687901ff9569df83239192438eb72e_8cf7b530-613e-439b-a8c5-ccfc0e745400
  • %ProgramFiles(x86)%\manageengine\uems_agent\data\userassignmentrules.json4168.tmp
Перемещает следующие файлы
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\lato.woff в C:\config.msi\eb74a.rbf
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\info.png в C:\config.msi\eb74b.rbf
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\drop_down_icon.png в C:\config.msi\eb74c.rbf
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\lato-bold.eot в %ProgramFiles(x86)%\manageengine\uems_agent\images\lato-bold.eot
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\lato-medium.eot в %ProgramFiles(x86)%\manageengine\uems_agent\images\lato-medium.eot
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\resources.exe в %ProgramFiles(x86)%\manageengine\uems_agent\images\resources.exe
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\topmiddle.bmp в %ProgramFiles(x86)%\manageengine\uems_agent\images\topmiddle.bmp
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\cold_normal_msghldr.gif в %ProgramFiles(x86)%\manageengine\uems_agent\images\cold_normal_msghldr.gif
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\hot_mover_msghldr.gif в %ProgramFiles(x86)%\manageengine\uems_agent\images\hot_mover_msghldr.gif
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\ui-icons_444444_256x240.png в %ProgramFiles(x86)%\manageengine\uems_agent\images\images\ui-icons_444444_256x240.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\ui-icons_555555_256x240.png в %ProgramFiles(x86)%\manageengine\uems_agent\images\images\ui-icons_555555_256x240.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\ui-icons_777620_256x240.png в %ProgramFiles(x86)%\manageengine\uems_agent\images\images\ui-icons_777620_256x240.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\ui-icons_777777_256x240.png в %ProgramFiles(x86)%\manageengine\uems_agent\images\images\ui-icons_777777_256x240.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\ui-icons_cc0000_256x240.png в %ProgramFiles(x86)%\manageengine\uems_agent\images\images\ui-icons_cc0000_256x240.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\bin\ui-icons_ffffff_256x240.png в %ProgramFiles(x86)%\manageengine\uems_agent\images\images\ui-icons_ffffff_256x240.png
Подменяет следующие файлы
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\lato.woff
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\info.png
  • %ProgramFiles(x86)%\manageengine\uems_agent\images\drop_down_icon.png
  • %TEMP%\certificates\client.p12_8188_4908
  • %TEMP%\dc4908.tmp
  • %WINDIR%\temp\certificates\client.p12_8352_4168
Сетевая активность
Подключается к
  • 'pu####.#iantianxiazai88.com':443
  • 'x1.#.lencr.org':80
  • 'pu####.wantiyou.wiki':443
  • '11#.#07.11.22':8151
TCP
Запросы HTTP GET
  • http://x1.#.lencr.org/
Другие
  • 'pu####.#iantianxiazai88.com':443
  • 'pu####.wantiyou.wiki':443
  • '11#.#07.11.22':8151
UDP
  • DNS ASK pu####.#iantianxiazai88.com
  • DNS ASK x1.#.lencr.org
  • DNS ASK pu####.wantiyou.wiki
Другое
Добавляет корневой сертификат
Создает и запускает на исполнение
  • '%ProgramFiles(x86)%\manageengine\uems_agent\bin\dcagentregister.exe' -i dc
  • '%ProgramFiles(x86)%\manageengine\uems_agent\bin\7za.exe' e -mx9 "%ProgramFiles(x86)%\ManageEngine\UEMS_Agent\bin\agent_binaries.7z" -o"%ProgramFiles(x86)%\ManageEngine\UEMS_Agent\bin\" -y
  • '%ProgramFiles(x86)%\manageengine\uems_agent\bin\dcstatusutil.exe' -install 22
  • '%ProgramFiles(x86)%\manageengine\uems_agent\bin\dcagentservice.exe'
  • '%ProgramFiles(x86)%\manageengine\uems_agent\bin\dcusbsummary.exe' -s ET_ENUM 9 2 "Unknown"
  • '%ProgramFiles(x86)%\manageengine\uems_agent\dcconfig.exe' 0 0
  • '%ProgramFiles(x86)%\manageengine\uems_agent\bin\dcusb64.exe' -s 9
  • '%ProgramFiles(x86)%\manageengine\uems_agent\bin\dcstatusutil.exe' RequestAgentSlotFromServer
  • '%ProgramFiles(x86)%\manageengine\uems_agent\bin\dcondemand.exe'
  • '%ProgramFiles(x86)%\manageengine\uems_agent\bin\dcswmeter.exe' -s ET_COL
  • '%ProgramFiles(x86)%\manageengine\uems_agent\bin\dcinventory.exe' -s prenotify
  • '%ProgramFiles(x86)%\manageengine\uems_agent\bin\dcinventory.exe' -p processor compatibility
  • '%ProgramFiles(x86)%\manageengine\uems_agent\bin\dcprocessmonitor.exe'
  • '%ProgramFiles(x86)%\manageengine\uems_agent\bin\dcagenttrayicon.exe' -r
  • '%ProgramFiles(x86)%\manageengine\uems_agent\bin\dcagenttrayicon.exe' -s
Запускает на исполнение
  • '<SYSTEM32>\rundll32.exe' "C:\Users\Public\0C3254E2\<Имя файла>.dll",#200 (со скрытым окном)
  • '<SYSTEM32>\msiexec.exe' /i "C:\Users\Public\Documents\WU\pkg\UEMSAgent.msi" TRANSFORMS="C:\Users\Public\Documents\WU\pkg\UEMSAgent.mst" ENABLESILENT=yes REBOOT=ReallySuppress INSTALLSOURCE=Manual SERVER_ROOT_CRT="C:\U... (со скрытым окном)
  • '%WINDIR%\syswow64\cmd.exe' /C systeminfo.exe > "%ProgramFiles(x86)%\ManageEngine\UEMS_Agent\\logs\systeminfo.log"
  • '%WINDIR%\syswow64\systeminfo.exe'
  • '<SYSTEM32>\wbem\wmiapsrv.exe'
  • '%ProgramFiles(x86)%\manageengine\uems_agent\dcconfig.exe' 0 0 (со скрытым окном)

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке